Категория > Новости > Вам пришло MMS! Вскрываем малварь Asacub, которая ворует деньги у пользователей Android - «Новости»
Вам пришло MMS! Вскрываем малварь Asacub, которая ворует деньги у пользователей Android - «Новости»30-09-2018, 03:01. Автор: Харитина |
"); }else{ $('#mpu1-desktop').remove(); console.log('mpu1-desktop removed'); } }); Содержание статьиЗа последний месяц нашумевший вирус Asacub заразил более 200 тысяч пользователей Android. Он прилетел прямо ко мне в руки. Попробуем вместе заглянуть в его сердце и найти хозяина.Как показывает статистика, в России на сегодняшний день 70% мобильных устройств работают на Android. Среди наиболее распространенных вариантов атак на них: блокировка устройства с требованием выкупа, кибершпионаж и кража денег с банковских карт и счетов. Поскольку у каждого уважающего себя банка есть мобильное приложение для Android, неудивительно, что их пользователи становятся мишенями для злоумышленников. ЗаражениеИтак, одним холодным осенним вечером ко мне на телефон поступает сообщение: «Вам пришло уведомление mms: fotowy.me/84rt от Оксана». Совершенно очевидно, что это вирус, потому что с Оксаной я давно не общаюсь. Конечно же, многим известно, что любые ссылки в сообщениях — это зло. Мне стало интересно, кто решил взломать мой BlackBerry и кто вообще сегодня на это ведется. После перехода по ссылке открывается страница с предложением посмотреть фотографию той самой Оксаны. Страница fotowy.me/84rt Некогда размышлять — нажимаем! Сразу же начинается скачивание файла Иконка приложения «СМС-фото» Но мы все еще не увидели фотографию Оксаны! Нам ведь очень хочется ее посмотреть, поэтому запускаем «СМС-фото», и наконец-то Оксана предстает перед нами во всей красе! Или нет. Никакой фотографии так и не вышло, приложение исчезло из списка, в уведомлениях появилось «Системное приложение». Уведомление «Системное приложение» Через несколько секунд появляется окно «Системная неполадка». Звучит страшно. Окно «Системная неполадка» Нажимаем «Перейти к настройкам». И соглашаемся «Use Системное приложение». ![]() Окно «Use Системное приложение» Установленное приложение банка сразу замечает что-то неладное (в отличие от нас). ![]() Уведомление от приложения Сбербанка Пытаемся запустить его, но оно тут же закрывается. Окно с сообщением о вирусе Оказывается, это никакая не фотография, а банковский троян Asacub! Антивирусы говорят то же самое. ![]() Проверка на VirusTotal Некоторые принципы работы Asacub уже были рассмотрены в исследовании «Лаборатории Касперского». Увы, множество людей не в курсе элементарной безопасности Android. Asacub заражает в день более 40 тысяч смартфонов. Вот наиболее распространенные сообщения для заражения:
А теперь без шуток попробуем посмотреть подробнее, что за зверь Asacub. Статический анализ. Декомпилируем вирусИнструменты: Android Studio, JaDX Статический анализ включает в себя декомпиляцию приложений и просмотр исходного кода для дальнейшего анализа действий вируса. Сначала воспользуемся JaDX для декомпиляции apk. Часто исходники могут быть кривыми, но для анализа этого достаточно. Скачиваем и устанавливаем.
Перейти обратно к новости |